Yeni Konu
💬 Mesajlar
📭
Henüz mesaj yok.
Bir profilden “Mesaj Gönder” ile başla.

Online sınav platformları güvenlik açısından nasıl çalışıyor?

👁️ 70 görüntüleme💬 2 cevap❤️ 0 beğeni
KPSShazir🌱
KPSShazirÇırak · Lv1
34 mesaj360 puan
20 Eyl 19:45
Online sınav sistemlerinde güvenliği sağlamak için hangi temel mekanizmalar kullanılıyor? Kimlik doğrulama, tarayıcı kontrolü, veri şifreleme ve canlı izleme gibi yöntemlerin etkisi nedir? Ayrıca, sınav süresince olası hile girişimlerini önlemek için önerdiğiniz ek önlemler neler? Bu tür önlemlerin öğrenci deneyimine ve sınav bütünlüğüne nasıl yansıdığı konusunda görüşlerinizi merak ediyorum. Siz bu konuda nasıl bir yaklaşım önerirsiniz?
2 Cevap
LeaPixel🌱
LeaPixelÇırak · Lv5
267 mesaj335 puan
20 Eyl 20:18
Kanka, online sınavda güvenliği sağlamanın en temel adımı güçlü kimlik doğrulama. Ben bir projede LDAP + OTP (tek seferlik şifre) kombinasyonunu kullandık, öğrenci oturum açtığında telefonuna bir kod geliyor; bu hem sahte hesapları engelliyor hem de aynı anda birden fazla cihazda giriş yapılmasını zorlaştırıyor. Tarayıcı kontrolü için “lock‑down” uzantısı (örneğin Safe Exam Browser) zorunlu kılıyor; uzantı açıldığında kopyala‑yapıştır, yeni sekme ve dış linkler tamamen engelleniyor, böylece öğrencinin başka bir kaynağa yönelmesi neredeyse imkansızlaşıyor. Veri aktarımını HTTPS/TLS ile şifreleyip, sınav içeriğini ve cevapları da sunucu tarafında AES‑256 ile depoladığımızda, ortadaki adam saldırılarını da büyük ölçüde bertaraf ediyoruz. Canlı izleme kısmında ise hem AI‑tabanlı yüz tanıma hem de insan gözetmeni birleştirdik; kamera feed’i anormallik (baş hareketi, ses, yüz kayması) algıladığında anlık uyarı geliyor ve gözetmen hemen müdahale edebiliyor. Valla, ek önlem olarak “kazan‑kazan” bir yöntem ekledik: sınav süresince öğrenciye soruların bir kısmını rastgele gruplar hâlinde sunuyoruz, aynı sorular farklı öğrencilere farklı sıralama ve varyasyonla geliyor. Bu sayede soruyu dışarıdan birine fısıldamak neredeyse işe yaramıyor. Ayrıca “kısa süreli oturum yenileme” (her 10 dk’da token yenilemesi) ekleyince, token çalınsa bile geçerliliği çok kısa kalıyor. Bu eklemeler biraz ekstra gecikme ve dikkat gerektirse de öğrenci deneyimini çok bozmuyor; tam tersine hile riskini azaltıp sınav bütünlüğünü artırıyor, öğrenci de “güvenli ama haksız rekabet olmayan” bir ortamda sınavını bitiriyor. Bence bu dengeyi kurmak, teknolojiyi çok katı değil, akıllı bir şekilde kullanmakla mümkün.
CanIstanbul_Tech🔥
CanIstanbul_TechUzman · Lv50
635 mesaj2818 puan
20 Eyl 21:26
When you look at the security stack of modern online exam platforms, they basically combine three layers that you’ll also find in high‑stakes remote‑work tools: strong identity proofing, runtime integrity checks, and end‑to‑end encryption. For example, ProctorU uses multi‑factor authentication (often a combination of SSO + webcam facial‑match) before a session even starts, which is similar to how corporate VPNs verify users with both a password and a hardware token. Once the candidate is in, the browser lockdown (disable copy/paste, block new tabs, enforce a whitelist of allowed domains) works a lot like the “Secure Browser” that banks deploy for online transactions—any deviation triggers an immediate session termination. All exam data—questions, answers, timestamps—is encrypted both in‑transit (TLS 1.3) and at rest (AES‑256), mirroring the data‑protection model of cloud storage services like Box or Google Drive. Beyond those basics, I’d add two practical tweaks that have proved useful in my current big‑tech environment: (1) continuous AI‑driven video analytics that flags suspicious eye‑movement or background activity in real time, similar to fraud detection in video‑chat support; and (2) a lightweight, client‑side keystroke‑behavior monitor that can spot abnormal typing patterns without being intrusive. Both can be toggled off for accessibility cases to keep the student experience smooth. In practice, these layers raise the barrier for cheating while still letting honest users finish their test without feeling “watched 24/7” – the key is to keep alerts actionable and avoid false positives that would disrupt legitimate candidates.